البث المباشر
أمن الخليج.. خط أحمر وعصب الاستقرار العالمي الداخلية: منح تسهيلات للمستثمرين والمواطنين اللبنانيين في الأردن الأرصاد: كتلة باردة تندفع نحو المملكة وأمطار غزيرة حتى السبت وصول طواقم مستشفى الميدان الأردني نابلس 10 حزب عزم ينعى شهداء الوطن المومني: الأردن لن يكون ساحة حرب ونسعى لتخفيف آثار الأزمة على المملكة الأمن العام يحذر من الأحوال الجوية المتوقعة ويدعو لاتخاذ الاحتياطات اللازمة النقل المدرسي: مشروع واعد مندوبا عن الملك وولي العهد.. العيسوي يعزي بشهداء الواجب من إدارة مكافحة المخدرات الفدرالي الأميركي يثبت أسعار الفائدة وسط ضغوط التضخم شركة جيه تي انترناشونال (الأردن) تعزز روح العطاء في رمضان الصين والدول العربية تعزز التعاون لدفع التحول الرقمي وتقاسم فرص الاقتصاد الرقمي رئيس هيئة الأركان المشتركة ينعى شهداء الواجب في مديرية الأمن العام العربي الإسلامي يجدد دعمه لمبادرة "أرسم بسمة"، للعام الخامس على التوالي السفير الصيني: تقديم مساعدات إنسانية عاجلة للأردن معركة الكرامة في سردية الأردنيين العقبة ترفع جاهزيتها للعيد رقابة مشددة وأسواق مستقرة تعزز ثقة الزوار وتنشّط السياحة الداخلية إحباط 25 ألف جريمة مخدرات العام الماضي.. وعقوبة قاتل شهداء الأمن تصل إلى الإعدام الفوسفات الأردنية تتقدم 20 مرتبة على قائمة فوربس وتعزز ريادتها الإقليمية والعالمية مندوبا عن الملك وولي العهد...العيسوي يعزي الروابدة والعمري والحياري وعبدالجواد

أميركا تكتشف ثغرة أمنية في "ويندوز 10" والشركة ترد

أميركا تكتشف ثغرة أمنية في ويندوز 10 والشركة ترد
الأنباط -
 

أعلنت شركة مايكروسوفت أمس الثلاثاء، عن إطلاق إصلاح أمني لثغرة خطيرة جداً تؤثر على مئات الملايين من الحواسيب الشخصية العاملة بنظام التشغيل ويندوز 10.

وأوضحت عملاقة البرمجيات الأميركية في تدوينة أنه قد عُثر على الثغرة في مكون للتشفير في نظام ويندوز كان قد أُطلق قبل عقود، ويُعرف باسم CryptoAPI. وللمكون عدد من الوظائف، بما في ذلك السماح للمطورين تسجيل برامجهم رقمياً، وإثبات أن أحداً لم يعبث بالبرامج. ولكن الثغرة قد تسمح للمهاجمين بمحاكاة البرمجيات الشرعية على نحو يمكنهم من خلاله تشغيل برامج خبيثة، مثل برمجيات انتزاع الفدية.

 

وقالت مايكروسوفت: "لن يتمكن المستخدم من معرفة أن الملف ضار، لأن التوقيع الرقمي يجعله يبدو وكأنه من مزود موثوق به". وقال CERT-CC – مركز الكشف عن الثغرات الأمنية في جامعة كارنيجي ميلون – في تقرير أمني: إنه من الممكن أيضاً استخدام الخطأ لاعتراض اتصالات HTTPS (أو TLS) وتعديلها.

ولطمأنة المستخدمين، قالت مايكروسوفت: إنها لم تجد أي دليل يظهر استخدام الثغرة – التي صنفتها على أنها "مهمة" – من قبل المهاجمين. وكان الصحفي الأمني المستقل (براين كربس) أول من تحدث عن تفاصيل الثغرة في منشور على مدونته.

وأكدت وكالة الأمن القومي الأميركية في اتصال مع الصحفيين أنها وجدت الثغرة، وقد أبلغت مايكروسوفت بالتفاصيل، مما يسمح للشركة بإصلاحها. مع الإشارة إلى أن الوكالة تعرضت للكثير من الانتقاد بسبب اكتشافها ثغرات في نظام ويندوز ثم استغلالها لبناء أدوات تجسس بدلاً من إبلاغ مايكروسوفت.

وقد استخدمت الوكالة ثغرة في نظام ويندوز لبناء أداة باسم EternalBlue يمكنها التجسس على الحواسيب، ولكن الثغرة سُربت لتستغل بعدئذ من قبل القراصنة لشن هجمة انتزاع الفدية الشهيرة (وانا كراي) WannaCry التي أسفرت عن خسائر بملايين الدولارات.

ومن المرجح أن تكون مايكروسوفت قد أطلقت إصلاحاً أمنية للثغرة لكل من نظامي ويندوز 10، وويندوز سيرفر 2016 للحكومة الأميركية، والجيش، والشركات الكبرى الأخرى، وذلك قُبيل إطلاق التحديث لجميع المستخدمين اليوم الثلاثاء، وذلك وسط مخاوف من إساءة استخدام هذه الثغرة

© جميع الحقوق محفوظة صحيفة الأنباط 2024
تصميم و تطوير